云服务器CentOS7初始化纪要

#添加用户(zihai)
useradd –d /home/zihai -m zihai
passwd zihai
usermod -g root zihai //组权限在  vim /etc/sudoers
#系统环境变量
vim /etc/profile  
source /etc/profile
//要是玩坏了,用此:export PATH=/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

#SSH RSA登录
在home/zihai目录下ssh-keygen,一直回车默认(密钥不要加密码,方便通过脚本登陆)
将私钥下载到本地,用于登录。(MobaXterm 值得拥有)
将公钥放 .ssh/authorized_keys 

#修改SSH端口,禁止密码登录
vim /etc/ssh/sshd_config  //注意保留22端口restart之后再禁掉,否则报错(该ssh端口被当前线程占用。)
sshd -t  //校验  
systemctl restart sshd.serivce  

firewall
firewall-cmd --list-all 
firewall-cmd --zone= public --remove-port=22/tcp --permanent
firewall-cmd --zone=public --add-port=2370/tcp --permanent
firewall-cmd --reload
//如果是用阿里云,同时开启开启安全组

#接管资源
将目录 /tmp/src 中所有文件的所有者和组更改为用户 john 和组 build:chown -R john:build /tmp/src

#拷贝时区
cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

#同步时间
ntpdate 0.arch.pool.ntp.org
——————————————————————————————————————

猜你喜欢

转载自blog.csdn.net/lylhjh/article/details/89709295